CVE-2008-2682
Realm CMS 2.3 और उससे पहले के संस्करणों में _RealmAdmin/login.asp दूरस्थ हमलावरों को कुछ संशोधित कुकीज़ के माध्यम से प्रमाणीकरण को दरकिनार करने और एडमिन पृष्ठों तक पहुँचने की अनुमति देता है, जिनमें संभवतः (1)...
- प्रकाशित
- 12 जून 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 9 जून 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 84.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Realm CMS 2.3 और उससे पहले के संस्करणों में _RealmAdmin/login.asp दूरस्थ हमलावरों को कुछ संशोधित कुकीज़ के माध्यम से प्रमाणीकरण को दरकिनार करने और एडमिन पृष्ठों तक पहुँचने की अनुमति देता है, जिनमें संभवतः (1) cUserRole, (2) cUserName, और (3) cUserID शामिल हैं।
स्रोत
1- realm CMS 2.3 - Multiple Vulnerabilitiesएक्सप्लॉइट
BugReport.IR · php · 9 जून 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।